Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2025

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
ce196335
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Superior
Cargo
Analista de Suporte ao Negócio - Analista de Sistemas
Assinale a opção em que é citado um sistema capaz de verificar o conteúdo das camadas superiores do TCP/IP e alertar sobre atividades não apropriadas ou nocivas na rede.
  1. ASSH
  2. Bfirewall
  3. CIDS
  4. DVPN
  5. Eproxy reverso
Revelar gabarito e comentário

GabaritoC — IDS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de segurança de rede: IDS

Gabarito: letra C. O IDS (Intrusion Detection System) é o sistema especializado em monitorar o tráfego de rede, analisando o conteúdo dos pacotes nas camadas superiores (transporte e aplicação) do modelo TCP/IP, com o objetivo de detectar e alertar sobre atividades não autorizadas ou maliciosas. As demais opções (SSH, firewall, VPN e proxy reverso) desempenham funções distintas e não verificam proativamente o conteúdo para alertar sobre intrusões.

O Sistema de Detecção de Intrusão (IDS) atua, conforme definição clássica, como "meios técnicos de descobrir em uma rede acessos não autorizados". Ele pode ser baseado em rede (NIDS), examinando cabeçalhos e dados dos pacotes, ou baseado em host (HIDS), monitorando atividades locais. A questão descreve exatamente essa capacidade de verificar o conteúdo das camadas superiores do TCP/IP e emitir alertas.

Alternativa A — ❌ Incorreta

O SSH (Secure Shell) é um protocolo que permite acesso remoto seguro a sistemas, criando um canal criptografado. Ele não monitora o tráfego da rede nem analisa o conteúdo de pacotes para detectar atividades nocivas; sua função é prover comunicação segura entre cliente e servidor.

Alternativa B — ❌ Incorreta

O firewall atua filtrando o tráfego com base em regras predefinidas (endereços IP, portas, protocolos). Embora alguns firewalls modernos incluam funcionalidades de inspeção profunda de pacotes, a função principal não é "verificar o conteúdo das camadas superiores" nem "alertar sobre atividades não apropriadas" — o firewall bloqueia ou permite com base em regras, não detecta intrusões no sentido de um IDS.

Alternativa C — ✅ Correta ⟵ GABARITO

O IDS (Intrusion Detection System) foi projetado exatamente para o que o enunciado descreve: monitorar o tráfego, analisar o conteúdo dos pacotes (inclusive nas camadas de aplicação) e gerar alertas quando identifica atividades suspeitas ou nocivas. É um sistema passivo (apenas alerta), diferentemente do IPS que também pode bloquear.

Alternativa D — ❌ Incorreta

A VPN (Virtual Private Network) cria um túnel criptografado entre dois pontos, garantindo privacidade e integridade dos dados. Ela não analisa o tráfego em busca de intrusões; pelo contrário, a criptografia utilizada pela VPN pode dificultar a ação de um IDS, conforme mencionado na literatura (SSL, IPSec).

Alternativa E — ❌ Incorreta

O proxy reverso atua como intermediário entre clientes e servidores, podendo realizar cache, balanceamento de carga e filtragem de requisições. Entretanto, sua função não é detectar e alertar sobre atividades invasivas no conteúdo das camadas superiores — para isso, utilizam-se sistemas específicos como IDS/IPS.

Portanto, a única opção que atende integralmente à descrição é o IDS.

Gabarito: letra C.

Link permanente: /questoes/ce196335